Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Info Coronavirus/Vaccinare vs Fake News

Modificari ilegale și fara a...

Curs Electrician autorizat?

Dostinex , sa continui sau ?
 cum conectez un tv

Snapchat recuperare cont

Bateria 75% (setari)

VW Passat 2001 se activeaza singu...
 Copil 10 ani cu mers dificil.

A aparut Sony A6100 Mark II ?

2,4GHz Drift Racer -PX- Carrera P...

Placa Asus sau AORUS ?
 Pareri abonament 5G Orange

Activitate upload la fiecare rest...

iPhone 7 plus spart

Eroare Cadastru
 

Mikrotik RouterOS - configuratii diverse, tricks, etc

* * * * * 2 votes
  • Please log in to reply
235 replies to this topic

#19
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 244,199
  • Înscris: 08.10.2015
Aparent, nu-i o solutie completa. Partea asta pare sa functioneze, din loguri de pe router:
dhcp,debug,packet dhcp,dns:	 Auto-Proxy-Config = "\n"

Dar, mai am request-uri de dns pentru wpad. :( mai caut.

#20
JohnnyUSA

JohnnyUSA

    Member

  • Grup: Members
  • Posts: 997
  • Înscris: 27.01.2006
@ogo, am rezolvat problema cu netul prin telefon prin VPN, a trebuit sa adaug LAN in Interface List:
https://postimg.cc/YLN8psjv

Edited by JohnnyUSA, 08 September 2019 - 15:16.


#21
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 244,199
  • Înscris: 08.10.2015
Am postat ceva pe forum la ei legat de DHCPv6 si Domain Search List, daca e nevoie il traduc in romana si-l pun si aici, pana atunci: https://forum.mikrot...=153718#p759239
Poate ajuta pe cineva Posted Image
Si asta doar pentru ca mi-a dat @ogo de lucru fara sa vrea cu ULA Posted Image (Thanks!).
LE: cred ca voi posta si aici totusi un mic how-to pentru RDS, continand si ULA si ce mai e nevoie, in viitorul apropiat:)

Edited by MembruAnonim, 07 November 2019 - 16:00.


#22
joystick

joystick

    Eu...si cu mine!

  • Grup: Senior Members
  • Posts: 6,088
  • Înscris: 10.06.2008
Eu cred ca nu ar strica un mic tutorial dacă ai fi dispus sa îl faci... Pentru noi ăștia mai n00bi plus ceva info de ipv6 (cu regulile de firewall de rigoare).

#23
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
Cum îi pot da acces din WAN?
Am încercat cu niște chestii pe la NAT și firewall, dar fără succes.

Edited by KyKyKyKy, 19 November 2019 - 11:08.


#24
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 3,800
  • Înscris: 07.03.2006
/ip firewall filter add action=accept chain=input comment="ssh from wan" dst-port=22 protocol=tcp
/ip firewall filter add action=accept chain=input comment="winbox from wan" dst-port=8291 protocol=tcp


si pui regulile astea on-top dupa regula cu drop-invalid.
Merge cu mouse-ul drag-drop in meniul ip -> firewall -> tabul fiter rules

Sau din terminal:
ip firewall filter print
/ip firewall filter move [number] [destination]

ex
/ip firewall filter move 2 1
(se muta regula 2 pe pozitia 1)

PS
NU RECOMAND ACCESUL LA LIBER DIN WAN (SSH/WINBOX/SAU ORICE ALT PROTOCOL)!!!!

#25
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
Era și 22, eu doar deblocasem 8291

Știu, temporar este în spatele NAT-ului de pe ONT și nu puteam să mă joc din WAN-ul lui (LAN-ul ONT-ului)

#26
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 3,800
  • Înscris: 07.03.2006
22 e pt ssh. 8291 e WinBox.
Depinde cum il accesezi. Daca folosesti doar winbox nu trebuie sa dai accept si la ssh, winbox merge si fara.
Important e si ordinea regulilor de firewall.

#27
JohnnyUSA

JohnnyUSA

    Member

  • Grup: Members
  • Posts: 997
  • Înscris: 27.01.2006
Te joci cu focul dand acces din WAN. Seteaza-ti VPN si acceseaza-l prin VPN.

#28
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
Nu prea merge.
Telefonul primește un IP de genul 10.x, iar ce e în LAN nu poate fi accesat. IP-ul v4 este scos din DHCP-ul mare.

Am încercat și cu L2TP, dar nu face trafic. Google Chrome pentru Android răspunde cu: DNS_PROBE_STARTING_NO_INTERNET

#29
JohnnyUSA

JohnnyUSA

    Member

  • Grup: Members
  • Posts: 997
  • Înscris: 27.01.2006
Fa configurarea VPN ca aici - https://forum.softpe.../#entry24962969

Dupa ce ai un VPN stabil, vom discuta despre imposibilitatea de a accesa routerul prin VPN.

#30
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
Nu prea aș vrea încă un server DHCP doar pentru VPN. Eu aș vrea să folosesc un singur DHCP, cel pe care-l face prima dată.
Fiind în pe alt LAN, merg dispozitivele din LAN-ul ONT-ului.


Pe ceea ce scrie acolo, rezultă conexiune nereușită pe telefon.

#31
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
De când am activat L2TP, în log tot apare așa ceva:

18:00:58 l2tp,info first L2TP UDP packet received from 146.88.240.4



#32
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 22,430
  • Înscris: 18.04.2008
Se are că versiunea 6.46beta59 iese din beta și a trecut la 6.46rc1 :)

#33
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 244,199
  • Înscris: 08.10.2015
A configurat cineva pana acum mesh pe Wireless Audience RBD25G-5HPacQD2HPnD.
Eram curios cum se descurca.

#34
dan_cds

dan_cds

    New Member

  • Grup: Members
  • Posts: 10
  • Înscris: 02.03.2007
Am cumparat un roter de la mikrotik RB962UiGS-5HacT2HnT si un mikrotik cap RbcAPGi-5acD2nD, ma chiunui de o luna sa fac sa functioneaze cap-ul sa aibe acelas ssid ca si routerul.
Am reusit sa-l fac pe 2.4 GHz dar pe 5GHz nu reusesc, l-am resetat de multe ori, l-am pus in modul bridge merge dar am 2 retele in casa, defapt 4, 2 pe 2.4GHz si 2 pe 5GHz.
Dupa ce configurez cap-ul nu mai pot sa ma conectez pe el sa fac setarile si pentru retaeau da 5 GHz, toate setarile le fac prin WinBox, am citit destule tutoriale pe net dar tot nu pot sa-l fac functional 100%.
Poate ma juta cineva cu idee, versiunea de soft instalata este 6.46.2. Ultima data am facut configuratia de aici: https://wiki.mikroti...C_setup_CAPsMAN
Poate ma ajuta cineva cu idee.

#35
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 244,199
  • Înscris: 08.10.2015
RB4011 - config-ul default are dat enable la STP pe bridge-ul setat default pentru LAN, ceea ce duce (pe acel switch-chip) la dezactivarea Hardware Offload-ului pentru acel bridge. (se gaseste informatia si pe wiki-ul lor..am aflat ieri.) Bridge Hardware Offloading
RB4011 foloseste 2x RTL8367
Meh.
Solutie: dezactivare STP, pentru retele nu prea complicate nu cred ca este necesar.

Edited by MembruAnonim, 25 May 2020 - 13:16.


#36
MembruAnonim

MembruAnonim

    MembruAnonim

  • Grup: Banned
  • Posts: 244,199
  • Înscris: 08.10.2015
RCS-RDS IPv6 MTU tip:
Dupa cum stim pe conexiunea de tip PPPoE de la RDS putem seta pe WAN (PPPoE) MTU/MRU 1492.
Problema apare la IPv6 si nu stiu care ar fi cea mai eleganta rezolvare. (nu, nu am blocat ICMP-urile).
Una din solutiile gasite ar fi doua reguli in firewall, mangle, change-mss -> clamp-to-pmtu (o regula cu pppoe ca outgoing si inca una cu pppoe ca incoming interface). // solutie care nu-mi place.
Cealalta solutie ar fi setarea MTU-ului in IPv6/ND la 1492.

Quote

/ipv6 nd> print
Flags: X - disabled, I - invalid, * - default
0  * interface=bridge ra-interval=8m34s-11m26s ra-delay=3s mtu=1492 reachable-time=unspecified retransmit-interval=unspecified ra-lifetime=1h hop-limit=unspecified advertise-mac-address=yes advertise-dns=no managed-address-configuration=no other-configuration=yes
Am aplicat ultima solutie momentan si sunt mai multumit. (aveam probleme cu incarcarea Netflix-ului over IPv6, cat si, la moda, a site-ului formular.sts.ro doua exemple la care ma pot gandi acum).
Daca mai are si altcineva idei in legatura cu asta, lemme know.
Cheers.

Edited by MembruAnonim, 25 May 2020 - 17:49.


Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate